Microsoft Entra Connect Provisioning Agent: Riwayat rilis versi

Artikel ini mencantumkan versi dan fitur rilis agen provisi Microsoft Entra. Tim Microsoft Entra secara teratur memperbarui Agen Provisi dengan fitur dan fungsionalitas baru.

Catatan

Semua rilis Agen Provisi baru tersedia untuk diunduh melalui pusat admin Microsoft Entra dan hanya rilis tertentu yang didorong untuk peningkatan otomatis.

Catatan

Microsoft Entra agen provisi mengikuti Kebijakan Siklus Hidup Modern. Perubahan untuk produk dan layanan berdasarkan Kebijakan Siklus Hidup Modern mungkin lebih sering dan mengharuskan pelanggan untuk waspada terhadap modifikasi yang akan datang pada produk atau layanan mereka.

Produk yang diatur oleh Kebijakan Modern mengikuti model dukungan dan layanan berkelanjutan. Pelanggan harus melakukan pembaruan untuk tetap didukung.

Untuk produk dan layanan yang diatur oleh Kebijakan Siklus Hidup Modern, kebijakan Microsoft adalah memberikan pemberitahuan minimal 30 hari ketika pelanggan diharuskan mengambil tindakan untuk menghindari penurunan signifikan terhadap penggunaan normal produk atau layanan.

Dari pusat admin Microsoft Entra, pilih Cloud Sync, dan buka Agents untuk mengunduh Provisioning Agent.

Dapatkan pemberitahuan tentang kapan harus mengunjungi kembali halaman ini untuk pembaruan dengan menyalin dan menempelkan URL ini: https://aka.ms/cloudsyncrss ke pembaca umpan Anda Ikon pembaca umpan RSS .

1.1.2334.0

14 April 2026: dirilis untuk diunduh

5 Mei 2026: dirilis untuk peningkatan otomatis

Fungsionalitas baru atau yang diubah

  • Penemuan akun sekarang didukung untuk aplikasi lokal menggunakan konektor ECMA.
  • Cmdlet PowerShell Add-AADCloudSyncADDomain tidak lagi menetapkan izin Direktori Aktif tambahan pada Akun Layanan Terkelola grup kustom (gMSA). Administrator sekarang bertanggung jawab untuk memastikan bahwa gMSA kustom memiliki izin yang tepat, yang didokumenkan dalam cmdlet PowerShell gMSA.

Memperbaiki masalah

  • Memperbaiki masalah di mana layanan Agen Provisi dapat gagal dimatikan dengan bersih, memengaruhi mulai ulang dan peningkatan.

1.1.2108.0

4 Desember 2025: dirilis hanya untuk diunduh

Masalah Yang Diperbaiki

Memperbaiki masalah yang diketahui yang menyebabkan kegagalan saat menulis kembali kata sandi menggunakan agen provisi Microsoft Entra di cloud AzureUSGovernment dengan versi 1.1.2102.0.

1.1.2102.0

22 Sep 2025: dirilis hanya untuk diunduh

Memperbaiki masalah

  • Peningkatan keandalan penginstalan dan peningkatan agen dengan mencegah batas waktu layanan

  • Cara mengaktifkan Windows Credential Manager selama penginstalan agen

  • Menambahkan pemeriksaan untuk prasyarat peran Administrator Hibrid, dan mengaktifkan peran untuk pengguna terautentikasi yang memenuhi syarat

  • Cara yang disederhanakan untuk memilih skenario provisi Anda

  • Penginstalan yang dikonfigurasi untuk lingkungan cloud saat ini secara default

  • Enumerasi yang lebih cepat untuk grup besar dengan mencegah batas waktu layanan

  • Ditingkatkan bagaimana admin dapat melihat daftar prioritas pengendali domain mereka

  • Menambahkan UserAccountControl sebagai properti System for Cross-domain Identity Management (SCIM)

  • Menambahkan panjang kata sandi yang dapat dikonfigurasi untuk pengguna yang baru dibuat. Panjang kata sandi default untuk pengguna yang baru dibuat adalah 256. Admin dapat mengatur nilai bilangan bulat antara 127 dan 256 untuk pengguna yang baru dibuat dengan membuat entri registri dengan jenis data REG_DWORD di:

    HKLM\Software\Microsoft\Azure AD Connect Agents\Azure AD Connect Provisioning Agent\UserPasswordLength

Masalah yang diketahui

  • Jika Anda adalah pelanggan AzueUSGovernment dan telah mengaktifkan penulisan kembali kata sandi dengan agen provisi Microsoft Entra, operasi mungkin gagal. Harap tingkatkan agen ke versi 1.1.2108.0 untuk mengatasi masalah ini.

1.1.1586.0

13 Mei 2024: dirilis hanya untuk diunduh

Memperbaiki masalah

  • Peningkatan dukungan lain-lain.
  • Peningkatan penanganan masalah inisialisasi Penyedia Direktori Aktif.
  • Memperbaiki bug dengan menghapus atribut.
  • Penanganan kesalahan penulisan balik grup yang disempurnakan.

1.1.1373.0

19 Januari 2024: dirilis untuk diunduh dan ditingkatkan secara otomatis

Memperbaiki masalah

Memperbaiki masalah dengan perbandingan nama domain yang peka huruf besar/kecil dan meningkatkan penanganan kesalahan.

1.1.1370.0

Tanggal rilis: 16 Oktober 2023

Fungsionalitas baru atau yang diubah

1.1.1365.0

8 September 2023: dirilis hanya untuk diunduh

Fungsionalitas baru atau yang diubah

  • Menambahkan dukungan untuk sinkronisasi Kunci Kerberos Aplikasi ke Agen Provisi
  • Menambahkan dukungan untuk konektor Web Service, Windows PowerShell, dan ECMA2 kustom
  • Atribut kueri ECMA2Host tidak lagi digunakan dan dihapus dari wizard Konfigurasi ECMA2
  • Memperbarui modul AADCloudSyncTools dengan fungsi untuk menonaktifkan DirSyncConfiguration Accidental Deletion Prevention

Memperbaiki masalah

  • Memperbaiki masalah dengan pekerjaan yang masuk ke karantina jika nilai atribut nama OR menunjuk ke objek yang tidak ada
  • Memperbaiki masalah yang menyebabkan penyesuaian AADConnectProvisioningAgent.exe.config direset saat agen diperbarui
  • Memperbaiki kredensial yang salah agen provisi jika lalu lintas NTLM diatur ke 'Tolak-Semua'
  • Memperbaiki jalur file yang salah untuk melacak log
  • Memperbaiki masalah yang menyebabkan penginstal Agen Provisi crash dari objek skema duplikat
  • Memperbarui pemeriksaan Versi Windows Server sesuai prasyarat yang didokumenkan
  • Diperbaiki untuk visibilitas tautan halaman penginstalan dalam mode 'hitam kontras tinggi'
  • Memperbaiki perbandingan peka huruf besar/kecil dan menambahkan pengelogan untuk pemeriksaan UPN/ID peran
  • Perbaikan aksesibilitas untuk wizard Konfigurasi ECMA2

1.1.1107.0

16 Desember 2022: dirilis hanya untuk diunduh

Fungsionalitas baru atau yang diubah

1.1.977.0

23 September 2022: dirilis hanya untuk diunduh

Fungsionalitas baru atau yang diubah

  • Menambahkan dukungan untuk sinkronisasi cloud Pengaturan Ulang Kata Sandi Mandiri Ketersediaan Umum.
  • Menambahkan dukungan untuk tulis balik kata sandi di forest yang terputus.

Memperbaiki masalah

  • Memperbaiki berbagai perbaikan bug untuk mendukung SSPR dengan sinkronisasi cloud

1.1.972.0

8 Agustus 2022: dirilis hanya untuk diunduh

Fungsionalitas baru atau yang diubah

  • Menambahkan cmdlet baru untuk mengaktifkan dan menonaktifkan tulis balik kata sandi. Untuk informasi selengkapnya tentang cmdlet ini dan penggunaannya, lihat penulisan balik kata sandi Enable di sinkronisasi cloud Microsoft Entra Connect.
  • Info selengkapnya sekarang dikembalikan dari cmdlet 'Get-AADCloudSyncDomains'
  • Cmdlet baru modul CloudSync PowerShell yang diperbarui dalam skrip penginstalan agen tanpa pengawas.
  • Menambahkan dukungan untuk penginstalan agen provisi menggunakan commandline.
  • Menambahkan dukungan untuk lingkungan EX dan RX.

Memperbaiki masalah

  • Hapus file app.config pada peningkatan agen. Setelah peningkatan Newtonsoft.Json, AADConnectProvisioningAgent.exe.config tidak diperbarui setelah penginstalan, yang menghasilkan kegagalan sinkronisasi.
  • Memperbaiki masalah dengan afinitas DC setelah unit organisasi diganti namanya.
  • Memperbaiki beberapa masalah dalam modul PowerShell.
  • Memperbaiki kebocoran memori karena tidak membuang klien HTTP.
  • Memperbaiki bug dalam kode untuk memberikan hak "masuk sebagai layanan" ke GMSA.
  • Menyempurnakan izin pada GMSA untuk CloudHR.
  • Agen sinkronisasi cloud sekarang dihapus instalannya, ketika bundel dihapus instalasinya.
  • Memperbaiki bug yang mencegah penghapusan Perwakilan Layanan jika tidak semua Pekerjaan dihapus.
  • Memperbaiki masalah dengan memperbarui kata sandi pengguna dengan "Pengguna harus mengubah kata sandi saat masuk berikutnya."
  • Memperbaiki masalah dengan izin folder GMSA agen.
  • Memperbaiki masalah di mana pembaruan keanggotaan grup tidak selalu benar.

1.1.818.0

18 April 2022: dirilis hanya untuk diunduh

Fitur dan peningkatan baru

  • Memperbaiki bug di mana memberikan masuk sebagai hak layanan ke gMSA akan gagal.
  • Memperbarui agen untuk mematuhi daftar Pengendali Domain pilihan yang dikonfigurasi di agen untuk juga digunakan untuk fitur Pengaturan Ulang Kata Sandi Layanan Mandiri.

1.1.587.0

2 November 2021: dirilis hanya untuk diunduh

Fitur dan peningkatan baru

  • Menambahkan cmdlet untuk mengonfigurasi Tulis Balik Kata Sandi

1.1.584.0

20 Agustus 2021: dirilis hanya untuk diunduh

Memperbaiki masalah

  • Memperbaiki bug di mana, ketika domain diganti namanya, Sinkronisasi Hash Kata Sandi akan gagal dengan kesalahan yang menunjukkan "cast yang ditentukan tidak valid" di log Peristiwa. Kesalahan ini adalah regresi dari build sebelumnya.

1.1.582.0

8 Agustus 2021: dirilis hanya untuk diunduh

Catatan

Ini adalah rilis pembaruan keamanan Azure AD Connect. Rilis ini membahas kerentanan seperti yang didokumentasikan dalam CVE ini. Untuk informasi lebih lanjut terkait kerentanan ini, lihat CVE.

1.1.359.0

Fitur dan peningkatan baru

  • Cmdlet GMSA untuk mengatur/mengatur ulang izin

Memperbaiki masalah

  • Memperbaiki izin folder GMSA (awalnya, masalah tersebut mengakibatkan masalah bootstrap)
  • Memperbaiki penanganan beberapa perubahan pada atribut referensi nilai tunggal (misalnya, manajer)
  • Memperbaiki kegagalan dalam Enumerasi Awal, ditambah pelacakan kegagalan yang ditingkatkan
  • Pembaruan keanggotaan grup yang dioptimalkan untuk Grup Cakupan. Dengan pembaruan ini, pelanggan sekarang dapat menyinkronkan grup hingga 50 K anggota menggunakan filter cakupan grup
  • Menambahkan dukungan untuk mengambil satu objek oleh DN dengan Cakupan yang digunakan oleh Provisi Sesuai Permintaan untuk mematuhi logika Cakupan

1.1.354.0

20 Januari 2021: dirilis hanya untuk diunduh

Fitur dan peningkatan baru

  • Peningkatan pengalaman GMSA termasuk dukungan untuk Akun GMSA yang dibuat sebelumnya
  • Menambahkan dukungan untuk penyiapan GMSA dengan cmdlet PowerShell
  • Menambahkan dukungan untuk CLI penginstalan agen (penginstalan senyap)
  • Menambahkan lebih banyak diagnostik untuk masalah karantina sumber agen
  • Mengurangi penggunaan memori filter cakupan OU, menjalankan PHS hanya untuk pengguna dalam cakupan, menangani objek berlapis di OU saat menggunakan cakupan OU, dll.

Memperbaiki masalah

  • Mencegah karantina saat kelompok pelingkus berada di luar cakupan
  • Pekerjaan PHS sekarang hanya beroperasi untuk pengguna dalam cakupan, saat filter cakupan dikonfigurasi
  • Agen terkadang akan berhenti merespons selama peningkatan
  • Sinkronisasi Awal untuk objek dalam OU bertumpuk saat menggunakan pencakupan OU
  • Jadikan Repair-AADCloudSyncToolsAccount lebih kuat
  • Kurangi penggunaan memori besar dari filter pencakupan OU
  • Pemeriksaan peran admin gagal jika anggota peran berisi grup keamanan
  • Memperbaiki masalah izin folder GMSA, yang mencegah perpanjangan Sertifikat Agen

1.1.281.0

Status rilis

23 November 2020: dirilis hanya untuk diunduh

Fitur dan peningkatan baru

  • Menambahkan dukungan untuk gMSA
  • Menambahkan dukungan untuk grup hingga ukuran kurang dari 1500 anggota selama siklus sinkronisasi bertahap atau delta. Perubahan ini berlaku saat menggunakan filter pencakupan grup
  • Menambahkan dukungan untuk grup besar dengan ukuran anggota hingga 15 K
  • Menambahkan penyempurnaan sinkronisasi awal
  • Menambahkan pengelogan verbose tingkat lanjut
  • Menambahkan modul AADCloudSyncTools PowerShell baru
  • Memperbaiki batasan untuk mengizinkan agen dipasang di server non-Inggris
  • Menambahkan dukungan untuk pemfilteran PHS hanya untuk objek dalam cakupan (Awalnya, kami menyinkronkan hash kata sandi untuk semua objek)
  • Memperbaiki masalah kebocoran memori di agen
  • Menambahkan peningkatan dalam log provisi
  • Menambahkan dukungan untuk mengonfigurasi batas waktu koneksi LDAP
  • Menambahkan dukungan untuk mengonfigurasi pengejaran rujukan

1.1.96.0

Status rilis

4 Desember 2019: dirilis hanya untuk diunduh

Fitur dan peningkatan baru

1.1.67.0

Status rilis

9 September 2019: Dirilis untuk pembaruan otomatis

Fitur dan peningkatan baru

  • Menambahkan kemampuan untuk mengonfigurasi lebih banyak penelusuran dan pengelogan untuk men-debug masalah Agen Provisi
  • Menambahkan kemampuan untuk mengambil hanya atribut Azure AD yang dikonfigurasi dalam pemetaan untuk meningkatkan performa sinkronisasi

Memperbaiki masalah

  • Memperbaiki bug di mana agen masuk ke status tidak responsif jika ada masalah dengan kegagalan koneksi Azure AD
  • Memperbaiki bug yang menyebabkan masalah saat data biner dibaca dari Azure Active Directory
  • Memperbaiki bug di mana agen gagal memperbarui kepercayaan dengan layanan identitas hibrid cloud

1.1.30.0

Status rilis

23 Januari 2019: Dirilis untuk diunduh

Fitur dan peningkatan baru

  • Mengubah Provisioning Agent dan arsitektur konektor untuk performa, stabilitas, dan keandalan yang lebih baik
  • Menyederhanakan konfigurasi Agen Penyedia menggunakan wizard penginstalan berbasis UI